fuente: https://cybersecuritynews.com/f5-patches-multiple-nginx-vulnerabilities/
F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarlas para provocar corrupción de memoria, bloquear procesos de trabajo o, en el peor de los casos, ejecutar código arbitrario.
Las vulnerabilidades, publicadas el 15 de julio de 2026, afectan a componentes de NGINX de uso generalizado, como el controlador de entrada, Gateway Fabric, App Protect WAF e Instance Manager.
Una serie de vulnerabilidades locales de Linux ha cobrado nueva vida al convertirse en código malicioso diseñado para lograr el control total con privilegios de...
Leer artículo →Actores de amenazas vinculados a un grupo de espionaje afín a China están explotando una vulnerabilidad crítica (CVE-2026-51990) en Sogou Input Method de Tencen...
Leer artículo →Una extensión maliciosa para navegadores destinada a Twitch —disponible en varias tiendas de extensiones— ha filtrado tokens OAuth asociados a casi 31.000 usuar...
Leer artículo →